【ITインフラエンジニア】マネージャー・スペシャリスト候補
500~1000万
株式会社GOOYA
東京都渋谷区
500~1000万
株式会社GOOYA
東京都渋谷区
ネットワークエンジニア
データベースエンジニア
セキュリティエンジニア
新設「インフラSI事業部」の立ち上げメンバーとして、サーバ・ネットワーク・クラウドの構築フェーズを担っていただきます。決められた手順をこなすだけの現場ではありません。 設計から手を動かし、構築 → 設計 → PM へと、技術者としてのキャリアを積み上げられる環境です。 【業務詳細】 ■要件定義/基本・詳細設計/パラメータ設計 ■機器・サーバ・クラウドの構築・コンフィグ、単体・結合試験、成果物作成
【必須】インフラ(サーバ/ネットワーク/クラウドのいずれか)の構築・設計のご経験 【歓迎】クラウド構築、複数領域の横断経験、関連資格(CCNA/CCNP/LinuC/AWS/Azure認定 等) 【GOOYAについて】 Purpose:未来を笑顔に - Smiles for the future - Dream:人と世界を笑顔でつなぐ Belief:「人」の可能性と成長を最大化し、「世界」へ新たな価値を提供する
高校、専修、短大、高専、大学、大学院
正社員(期間の定め: 無)
更新:無
有 6ヶ月(試用期間中の勤務条件:変更無)
500万円~1,000万円 月給制 月給 416,667円~833,333円 月給¥416,667~ 基本給¥209,096~ 固定残業代¥107,571~ 諸手当¥100,000~を含む/月
会社規定に基づき支給 月3万まで
08時間00分 休憩60分
10:00~19:00
無 コアタイム 無
有
有 固定残業代制 超過分別途支給 固定残業代の相当時間:45.0時間/月
年間122日 内訳:完全週休二日制、土曜 日曜 祝日
入社半年経過時点10日 最高付与日数20日 下限日数は、試用期間経過後の付与日数
その他(夏季/年末年始/GW/慶弔/育児・介護休暇等)
雇用保険 健康保険 労災保険 厚生年金
【職務内容補足】雇入れ直後:上記参照/変更の範囲:当社における各種業務全般 【勤務地備考】雇入れ直後:東京本社および自宅 変更の範囲:東京本社および自宅 【この求人、3つの魅力】 ■運用で終わらないキャリア ── 構築を軸に、設計・PM・将来は事業責任者へ。「同じ現場・同じ作業で伸び悩む」を、当社は仕組みとキャリア設計で解消します。 ■立ち上げメンバーの裁量 ── 事業の初期メンバー。幅広い技術に触れ、やり方そのものをつくる側に回れます。成果と挑戦を評価する文化です。 ■成長し続けられる環境 ── 構築→設計→PMとキャリアが伸び、市場価値を高め続けられます。学習支援(Schoo・Udemy等)も充実
無
東京都渋谷区渋谷1-17-4 PMO渋谷10F
JR山手線渋谷駅 徒歩5分
屋内禁煙(屋内喫煙可能場所あり)
テレワーク・在宅OK(プロジェクトによる)
在宅勤務(一部従業員利用可) リモートワーク可(一部従業員利用可) 研修支援制度(一部従業員利用可)
無
有
■通勤手当(月30,000円迄) ※バス代支給については規定あり └最寄り駅からご自宅までの距離が1.5Km以上かつ3停留所以上 ■退職金制度(在籍3年以上) ■社員持ち株会制度(規定あり) ■勉強会・サークル活動 ■特別表彰制度(年2回) ■オンライン学習サービス「Schoo」 ■保養所 利用可(加入保険組合提携施設) ■飲食店割引サービス利用可(加入保険組合指定店) ■会員制ホテル『エクシブ』保養施設利用可 ■会員制ホテルWest Peninsula Hotel利用可 ■GOOYA食堂(社長が釣り上げた魚をみんなで食べる会) ■引越サポート有(賃貸契約時の仲介手数料0円~半額)
1名
1~2回
筆記試験:無
■1,000社以上のパートナー企業と情報を共有し、ITインフラ・ネットワークに関する案件は1年で5.7倍。SES事業を始め、システム開発支援事業、ソフトウェア検証事業、WEB制作事業を展開する企業。豊富な実績とノウハウが強み
≪株式会社GOOYAについて≫渋谷に拠点をかまえるIT人材派遣会社です。株式会社GOOYAは、IT領域の事業を軸として、東京ではITエンジニア派遣事業とITソリューション事業を、札幌、仙台、東京、福岡、沖縄ではオフィスワーク派遣事業を、そして東京ではWebサイト制作・開発受託事業を行っている株式会社GOOYA Holdingsのグループ企業です。「未経験でも本気でチャレンジしたい」「成長企業で自分も一緒に成長したい」「自分の市場価値を高めたい」「ITエンジニアという仕事で手に職を付けたい」…などの想いがある方を求めています。≪社風≫株式会社GOOYAの軸は「人」です。そのためクルー同士での交流を大事にしており、交流会や勉強会など、「一体感を育む」取り組みに力を入れています。名物「GOOYA食堂」は、社長が釣り上げたマグロをクルー皆で食べる一大イベントで、おいしいマグロやお酒を楽しみながら、普段なかなか会えない人たちとも交流を深めるGOOYAの人気企画です。その他、オンラインゲーム交流会などもあります。また、「1on1」毎週面談を実施して、改善提案の機会や、悩みごとの相談まで、コミュニケーションの取りやすい環境があります。
〒150-0002 東京都渋谷区渋谷1-17-4PMO渋谷10階
株式会社GOOYA Holdingsは、グループ経営を行っています。 ■GOOYA ■キャリアビート ■ヒトメディア
■SES ■Webサイト制作・システム開発事業 ■検証ならびに運用更新事業
【主要取引先】アディダスジャパン株式会社、日本KFCホールディングス株式会社、伊藤忠テクノソリューションズ株式会社、株式会社NTTデータ 他多数
非公開
| 決算期 | 売上高 | 経常利益 | |
|---|---|---|---|
| 前々期 | 2023年09月 | 7,600百万円 | - |
| 前期 | 2024年09月 | 7,700百万円 | - |
| 今期予測 | - | - | - |
| 将来予測 | - | - | - |
※連結決算
最終更新日:
700~1300万
"【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【WANT(歓迎条件)】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験
-
800~1000万
全社におけるセキュリティの「あるべき姿」を実現するため、ゼロトラストアーキテクチャの高度化、仕組みの開発・実装、インシデント指揮などを主導していただきます。単なる運用にとどまらず、自動化の推進やエンジニアリングによるガバナンス強化を期待しています。 ご自身の専門性や志向に合わせて、以下のいずれかの領域を強みとして軸に持ちつつ、横断的なプロジェクトをリードしていただきます。 【具体的な業務内容例】 ◾️コーポレートセキュリティ(監視戦略・インシデント指揮) ・ゼロトラストアーキテクチャに基づくセキュリティ基盤(Entra ID、Intune、 Jamf、Microsoft Defender for Endpoint、Netskope等)の設計、高度化、運 用・改善 ・大規模ログにおける検知ロジックの実装、チューニング、脅威ハンティングの推 進 ・インシデント発生時のログ解析、端末フォレンジック、マルウェア解析などの技 術調査および全体指揮 ・Python、GAS等を活用した、調査・対応オペレーションおよびSaaS連携の自動 化ツールの開発 ◾️セキュリティガバナンス(エンジニアリングによる効率化・可視化) ・全社セキュリティポリシー・規程の策定・改定と、AI等を活用した社内問い合わ せ対応の自動化・効率化 ・各種認証(ISMSなど)の取得・維持に向けたプロジェクトマネジメント、内部 監査対応 ◾️他部門連携・ベンダーコントロール ・プロダクトセキュリティ部門と連携した、自社プロダクトに対する脆弱性診断・ ペネトレーションテストの計画立案、外部ベンダーへの発注および進行管理 【キャリアパス例】 ご志向性等に応じて様々なパスを検討できる環境です。シニアメンバーとしてご活躍いただいた後、以下のようなキャリアを広げていくことを期待しています。 ・マネジメント志向: 組織マネジメントを担うGM(グループマネージャー)への ステップアップ ・ゼネラリスト志向: 全社的なセキュリティ戦略企画やリスクマネジメントの主 導 ・スペシャリスト志向: IT・セキュリティ領域における高度な専門性の追求 ■採用背景 同社は、タクシーアプリ『GO』をはじめとするモビリティサービスを展開するだけでなく、今まさに自動運転領域への展開も見据えており、モビリティ社会全体の安心・安全・利便性を守る重要な役割を担っています。 リアルタイムで生成される移動データ、決済情報、個人情報など極めて機密性の高い重要情報を扱っており、セキュリティの確保は事業成長のみならず、社会全体の安全を守るための最重要課題となっています。 同社のITインフラは、これまで0→1でクラウドやゼロトラストを前提とした環境へのモダナイゼーションを推進してきました。しかし、非連続的な事業の急成長やリモートワーク等によるアクセス環境の複雑化に伴い課題も発生しており、本ポジションでは以下をお任せしたいと考えています。 ■解決したい課題 IT戦略本部 セキュリティグループにおいて、これまでのセキュリティ施策を今まで以上に深め、運用の平準化・標準化を推し進めるとともに、AIをはじめとする最新技術を取り巻く新たなリスクに対する対策・戦略立案を牽引していただきたいです。 ・運用基盤の再構築・標準化 ブラックボックス化したシステムと既存ルールを紐解き、最新の組織規模に合わせた運用フローの抜本的な見直し・標準化の推進。 ・最新技術の活用と対策・戦略立案 AI等の最新技術に対する新たなセキュリティ対策や戦略を立案する。また、過去の構築時点では解決が難しかった課題に対し、自動化ツールなどを駆使したアプローチで根本的解決を図る。 ・高度なゼロトラスト環境の確立 多様なデバイスやネットワーク環境からのアクセスに対し、「セキュリティと利便性」の高度なバランスを保ちながら、新たな脅威への対策を実施する。 ■本ポジションの魅力 ・社会的意義の高い成長フェーズの事業に関わり、貢献することができる ・幅広いステークホルダーとの協働 - 経営層から別部門のエンジニアまで、コンテキストの異なる多様なステークホ ルダーを巻き込んだプロジェクトリード経験が積めます。 ・「セキュリティと利便性の両立」の実践 - 事業成長を妨げない現実的なセキュリティの最適解を追求する、事業会社なら ではの高度な経験が積めます。 ・技術による課題解決と自動化の推進 - ルーチンワークや管理業務をコード(自動化ツール、AI)で解決し、組織全体 の生産性を向上させるエンジニアリング駆動のセキュリティを体現できます。
◼︎求める経験・スキル ・コンテキストの異なるステークホルダー(経営層・エンジニア等)に対し、円滑にコミュニケー ションが取れる方 ・技術的な課題に対して、原因特定から解決までを行った経験(トラブルシューティング、ツール 開発など) ・コーポレート: インフラ・セキュリティ製品の運用経験、または、SOC/CSIRTにおけるログ分 析、フォレンジック、検知ルール作成 ■歓迎スキル ・ゼロトラストアーキテクチャ(Entra ID, Intune, Jamf, Defender for Endpoint, Netskope 等)の設計・構築・運用経験 ・マルウェア解析やデジタルフォレンジックの実務経験 ・Webアプリケーション開発(言語不問)またはIaCによるインフラ構築の実務経験 ・DevOps / Platform Engineeringに関する知識・経験、Infrastructure as Code(Terraform 等)の運用経験 ・セキュリティ認証(ISMAP、SOC2、ISO27001等)の取得・運用経験、または体系化されたセ キュリティフレームワーク(CIS Controls / NISTなど)の活用経験 ・CISSP / CISM / CISA / 情報処理安全確保支援士 などの資格保有 ・英語のドキュメント読解や海外製品の技術調査
1. 国内最大級のタクシーアプリ「GO」 全国のタクシー会社と提携し、1都1道2府38県(※2025年時点)に展開 配車依頼から決済までスマホ一つで完結 「AI予約」など独自機能で利便性向上 2. モビリティ業界のDX推進 タクシー・交通事業者に対し、業務効率化・配車最適化・デジタル決済などのソリューション提供
820~1000万
事業拡大やM&Aを見据え、個別対策の積み上げではなく全体設計に基づく標準化・高度化を推進するフェーズにあります。全社セキュリティアーキテクチャの構想設計に中心的に関わり、ソリューションの導入・標準化からCSIRTの高度化まで幅広く推進いただきます。 【具体的な業務】 <セキュリティアーキテクト領域> ・全社セキュリティアーキテクチャのグランドデザイン設計、戦略・戦術・ロードマップの策定 ・セキュリティ製品の企画・選定・検証・導入、導入後の運用設計・改善設計 ・ITシステムのセキュリティ要件定義・設計レビュー、外部パートナーのコントロール <CSIRT領域> ・CSIRT戦略・体制設計、脅威・脆弱性のモニタリング・対応、インシデントレスポンス ・インシデント対応訓練の設計・運用、外部SOC/MSSパートナーとの連携 CISO直下で意思決定が速く、構想した設計を自ら実行に移せる環境です。TOBを経て再上場を見据える成長フェーズにあり、M&Aに伴うグループ全体のセキュリティ統制・標準化という重要テーマに携われます。フルフレックス(コアタイムなし)・フルリモート可・副業可です。
【必須】 ・以下いずれかの領域で3年以上の専門的経験(設計や方針決定に主担当として関与した経験) ・全社セキュリティアーキテクチャの設計、製品選定〜導入〜運用設計を担った経験 ・SOC/CSIRTの構築または運用経験、脆弱性管理・ログ監視・インシデント対応の実務経験 【歓迎】 ・脅威情報の収集・分析経験、フォレンジックの実務経験 ・クラウドセキュリティの深い知識、ゼロトラスト/SASEに関する知見 ・M&A後のセキュリティ統合経験、生成AIを用いたシステム効率化の経験
-
390~750万
お客さま体験の向上と業務効率化を実現する次世代型コンタクトセンターの企画・構築をお任せします。 まずは先輩社員のサポートのもと、AIツールの導入やチューニング、システム要件の整理など、エンジニアとしての基礎知識が活かせる業務からスタートしていただきます。 【具体的な職務内容】 テクノロジーサービス等導入時のユーザー要件定義・データ設計・ユーザーテスト調整・オペレーション運用ルール設計・保守運用対応 既存システム及びデータ集計フローの改善・オペレーション最適化を推進 新しいソリューション導入にあたってのセキュリティ要件の整理と、関連部署(リスク管理部・法務部など)との連携・調整 システムベンダーマネジメント、既存システムのデータ集計・分析
必須(MUST) ・以下のいずれかの経験 1.ネットワークエンジニアとしての経験(目安2年以上) 2.顧客接点に関わるクラウドサービスやツール類を、ビジネス現場に導入・推進したご経験 ・社内外のステークホルダーと円滑なコミュニケーション・調整ができる方 歓迎(WANT) ・新しい技術(AIボイスボットやクラウドツールなど)の導入プロジェクトに携わった経験 ・情報セキュリティ管理や、個人情報保護に関する知識(ISMS、PCIDSSなどの監査・受審経験など) ・システムオペレーションの構築、または運用ガイドラインの策定経験 ・金融機関などの厳しいセキュリティポリシー下でのシステム運用経験 その他(OTHER) 【求める人物像】 ・「人が本来やりたいことに力を発揮できるようAIを活用する」という考え方に共感できる方 よりユーザーやビジネスに近いポジションで「課題解決」に挑戦したいエンジニアの方 ・「セキュリティなどの高いハードルがあっても、どうすればクリアできるか」を前向きに考え、周囲を巻き込んで推進できる方 ・コンプライアンスを遵守し、誠実に行動し、倫理を大切にすることができる方
-
720~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 【主な業務内容】 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 【研修・育成制度】 2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 【会社・仕事の特徴や魅力】 ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【必須条件】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【歓迎条件】 ・セキュリティ公的資格(情報処理安全確保支援士)の保有 ・国際資格(CISSP、GIAC、CISM、CISA)等の保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験
生命保険の引受・保全、資産運用等の生命保険業および付随業務
720~1300万
【業務内容】 ■サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。 《主な業務内容》 ①戦略・リスクマネジメント領域 ・サイバーセキュリティ部門における戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社にまたがるセキュリティガバナンス施策の構想・企画・推進 ・サイバーセキュリティに関するポリシー・規程の整備 ・サイバーセキュリティ人財の確保・育成に関する施策検討・実行 ②テクニカル領域 ・サイバーセキュリティ技術的対策の構想策定、ITアーキテクチャのセキュリティレベル維持・向上 ・開発・運用プロセスへのセキュリティの組み込み、システム運用のセキュリティ維持・向上 ・セキュリティソリューションの要件定義・運用 ・自社システムの脆弱性診断、インシデント発生時のレスポンス・侵害調査 ・システムのセキュリティ監視におけるアラート分析や監視ルールの見直し、脅威インテリジェンスの分析 <研修・育成制度> ■2026年度よりデロイト トーマツ サイバー合同会社(DTCY)との戦略的パートナーシップ契約を締結し、サイバーセキュリティ対策の高度化と人財育成を両輪で推進しています。「学ぶ(約30種類の研修:集合研修・eラーニング・実機ハンズオン)」「実践する(育成目的の出向により、自社だけでは経験しにくい先進案件で実践)」「専門性を高める(ベーシックから中級・上級までのレベル別専門資格取得)」の3本柱で、同業でもめずらしい「育成する組織」を実現しています。資格取得については受験費用・講座費用を会社負担とし、合格後の報奨金制度もあります。 <会社・仕事の特徴や魅力> ・金融庁管轄のもと、メガバンクと同等水準のサイバーセキュリティ対策レベルが求められる環境で、新しい脅威への感度・スピード感高く取り組めることは、この仕事の醍醐味です。 ・情報漏えいなどのインシデントがお客さまの信頼と事業運営に直結する重要情報を守る、社会的責任とやりがいの大きなポジションです。 ・サイバー領域の経験者採用比率は約40%と高く、経験者が活躍しやすい土壌があります。より大きな金融機関を対象に、同業・同職種で培った経験を活かしながら、長く働き、専門性を活かし・拡張できる長期キャリアを描けます。 ・入社年次に関係なく大規模プロジェクトや新規案件に参画でき、チャレンジすること自体が評価される文化があります。役職定年も撤廃されており、生涯年収ベースで安心して長く働けます。
【MUST】 <①・②のいずれかの領域にて業務経験のうち少なくとも1項目以上実務経験ある方> ①戦略・リスクマネジメント領域 ・IT、サイバーセキュリティに関する戦略・ロードマップ・中期計画策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程整備 ・専門人財(IT人財・サイバーセキュリティ人財)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入 【WANT】 ・セキュリティ公的資格(情報処理安全確保支援士)保有 ・国際資格(CISSP、GIAC、CISM、CISA)等保有 ・事業会社(特に金融機関・製造業等)のサイバーセキュリティ組織での勤務経験 ・事業会社とコンサル・SIer等、複数の立場での経験 《特記事項》 ■年齢:33歳~43歳※(例外事由3号のイ)長期勤務によるキャリア形成をはかるため
【事業内容】 《生命保険の引受・保全、資産運用等の生命保険業および付随業務》 <企業情報> 1881年創業、日本で最も長い歴史を持つ生命保険会社であり、団体保険の保有契約高は国内シェアNo.1、2025年度はグループ業務利益が過去最高を更新するなど、業界トップクラスの安定した経営基盤を有する企業です。 ・IT・デジタル投資を経営基盤拡充戦略の重要な柱と位置づけ、システム開発投資額を従来比で倍増し、AI領域にも大規模な投資を行うなど、デジタル変革にきわめて積極的な企業です。
420~770万
次期基幹システムのクラウド移行やセキュリティ対策強化に向けた、インフラ環境の要件定義から設計・構築、運用設計、プロジェクトの推進をお任せします。 AWSやAzureを中心としたクラウド環境の要件定義・設計・構築からテストまでを一貫して担当します。また、監視やバックアップの運用設計、Splunkを活用したセキュリティインフラの構築、システム最適化の技術提案を実施します。プロジェクトリーダーとしてベンダーコントロールや要件整理、後輩メンバーへの技術支援など、マネジメント業務も並行して担っていただきます。
大手顧客コアパートナーとして直接対話しながら課題解決に踏み込めます 【必須】■インフラ設計・構築経験■PJにおけるリーダー等の経験※後輩への技術支援、レビュー、タスク管理、設計・技術面でのリードなど 【歓迎】■お客様との折衝の経験■クラウド環境の要件定義・設計・構築の経験■運用設計の経験■サーバーリソース分析・SQL性能分析の経験■生成AIを活用した開発効率化・業務改善の経験 【魅力】■早期でリーダーになれる■チーム案件が多く帰属意識を持ちながら「安心した環境でキャリアを積める」こと■代表や営業がエンジニア出身で現場理解が深い■平均勤続年数15.9年■月平均残業時間15.2hで働きやすさ◎
◆IT運用サービス ◆SI・サービス ◆デジタルビジネス
458~752万
NTTデータ・CTCなど大手SIer出身の役員陣が率いる当社。注目が集まるSBOM(ソフトウェアの構成部品・ライブラリ管理)に関わる業務です。AWS上に構築されたSBOMツールの運用設計・改善に携わります。 【具体的な業務】運用ルール・手順書作成・改善、アラート監視・一次分析、脆弱性・脅威情報収集・対応、問い合わせ・メンテナンス対応、報告書作成等 など 【特徴】AWS上の最新SBOMツールの運用設計・改善を通じ専門性を磨けます。自社内で研究開発を推進し、独自セキュリティ特許技術を5件以上取得する等、セキュリティ知見にあふれた環境です。
【いずれも必須】■セキュリティ製品・サービスの運用経験 ■AWSの操作経験 【歓迎】■SBOMの基本知識 ■問い合わせ対応・調整経験 【当社について】設立時より事業を通じて"社会生活に役立つ"を掲げる当社。社会を支える重要なシステム開発を"当たり前に"高クオリティで成し遂げられるよう、日々会社として成長を心がけています。そのため、社員にも責任感とプロ意識をスキル以上に求めています。 【働き方】大手直請け中心の安定環境。 【教育】AWS環境でのSBOMツール運用設計を通じ次世代のセキュリティスキルを習得できます。
■セキュリティコンサルティング ■独自セキュリティシステムの研究開発(IoT/Web)と事業化 ■コンピュータソフトウェア開発 ■コンピュータエンジニアSES
550~600万
SES事業を展開し大手企業との取引が中心である当社にて、データエンジニアをお任せします。2026年9月よりAI駆動開発の勉強会にも取り組んでおり、エンジニアスキルの底上げを目指しています。《具体的には下記》 (1)データ基盤(DWH/データレイク)の新規構築・移行:Snowflake、BigQuery、Redshift等を用いたDWHの初期設計と環境構築 (2)ETL/ELTパイプラインの開発:Digdag、Apache Airflow、dbt等を用いたデータ統合・加工処理の実装 (3)大規模データ運用の保守:既に稼働しているデータパイプラインの監視、リカバリ作業 (4)BIツール連携・データマート作成:Tableau、Looker Studio、Power BIでダッシュボードを作成するための前処理
【必須】SQLを使ったデータ抽出・設計、Pythonの実務経験 【歓迎】BigQuery、Redshift、SnowflakeなどのクラウドDWH経験、AWS/GCP等のインフラ知識 【働き方】待機はほとんどありませんが、待機時も100%給与は支給します。平均残業月7hで業界内でも比較的少なく、有給取得率80%とプライベートと仕事の両立が可能。SES事業でも横の繋がりを大切にしており、離職率は5%ほどです。出社、リモートのハイブリッド勤務が中心です。 【商流を上げたい方にオススメ】二次請け案件が中心(一部直請)のため、エンドユーザーに近い上流業務に挑戦ができます。
SES事業、請負事業、教育事業、ホームページ事業
600~1300万
【業務内容】 当社では、サイバーセキュリティ対策を経営戦略上の重要な要素と位置づけ、CISO配下に専門組織MY-SIRT(サイバー・システムリスク統括部)を設置し、「自助・共助・公助」の視点でサイバーセキュリティ管理態勢を構築しています。生命保険会社4社の中でも、サイバーセキュリティの担当部署が情報システム部から独立して存在している点は当社の特徴であり、それだけ会社としてサイバーセキュリティを重要視していることの表れです。 ミッションは「巨大な会社を守るだけではない。巨大な会社の『守り方』を決める。」こと。約1,240万人のお客さま・約5万人の従業員、国内外のグループ会社と多様なシステム・サービスを対象に、生命保険の契約情報・個人情報という重要情報の守り方を、戦略・ロードマップから技術対策・インシデント対応まで計画・設計していただきます。 ご入社後は、ご経験・志向性を踏まえて「①戦略・リスクマネジメント領域(計画し、組織を動かす)」または「②テクニカル領域(技術を理解し、対策を動かす)」のいずれかに配属となります(面談・面接にて相談のうえ決定)。①は中長期的なトレンドと自社の充足状況のギャップを分析して戦略・中期計画に落とし込む業務や、金融庁等の当局が発出するガイドラインを社内規程へ反映する業務、国内外グループ会社のガバナンス施策の企画など、計画立案・規程整備が中心の領域です。②はより技術要素の強い領域で、インシデント発生時に迅速・正確に対応できることが求められます。なお、フォレンジックや脆弱性診断等は専門業者と連携して進めるため、自ら手を動かし続けるのではなく、これまでの技術知見を活かして専門業者との橋渡し役を担い、その結果を的確にレビュー・評価できることが期待される役割です。培ってきた専門性を、明治安田の企画・判断・設計・推進に活かしていただくポジションです。
【MUST(必須条件)】 以下①または②のいずれかの領域において、記載する業務経験のうち少なくとも1項目以上の実務経験を有する方 ①戦略・リスクマネジメント領域 ・IT、もしくはサイバーセキュリティに関する戦略・ロードマップ・中期計画の策定 ・各種サイバーセキュリティガイドライン・基準等に基づく自社の取り組みの組織的・技術的評価 ・国内外のグループ会社に跨るIT・セキュリティガバナンス施策の構想・企画・推進 ・IT・サイバーセキュリティに関するポリシー・規程の整備 ・専門人財(IT人財・サイバーセキュリティ人財等)の確保・育成に関する施策検討・実行 ②テクニカル領域 ・ITアーキテクチャのセキュリティ構想策定・設計・改善の実務経験 ・CSIRTにおけるインシデントレスポンス支援 ・SOC、MSSPにおけるインシデント調査・分析支援、SIEMによるセキュリティ情報の収集・分析 ・セキュリティ診断(プラットフォーム/ネットワーク/Webアプリケーション) ・セキュリティソリューションの導入
-